后量子密码解决方案

  什么是后量子密码学 (PQC),为什么准备工作如此重要?

  量子计算正在迅速发展;用不了多久,量子网络攻击就会成为可能。量子网络攻击将能够在几分钟内瘫痪大型网络。我们今天赖以保护我们的连接和交易的一切都将受到量子计算机的威胁,危及所有密钥、证书和数据。网络犯罪分子拥有破解传统加密算法的量子能力,可以在几秒钟内分析大量数据或入侵关键基础设施。

  后量子密码(PQC),也称为抗量子密码(QRC),专注于开发能够承受量子计算能力的加密算法和协议。

  在泰雷兹数据威胁调查中,62%的受访者表示网络解密是后量子密码学最令人担忧的安全威胁,而Harvest Now Decrypt Later(HNDL)是量子计算最紧迫的问题。

  客户经常问的问题

  量子计算机是如何工作的?

  量子计算使用的量子比特被称为qubits,量子比特基于量子物理学,赋予它们与当前计算机不同的属性。量子计算机不像今天的计算机那样必须按顺序处理每个组合。量子比特可以同时处理不同的信息,同时产生数百种可能的解决方案。

  后量子密码如何工作?

  当今的公钥加密基于RSA算法的因式分解,或 DSA、Diffie-Hellman和椭圆曲线加密(ECC)的离散对数问题。尽管这些在今天已经足够保护,但使用量子计算机,黑客将能够在几分钟内破解算法或降低对称加密密钥和加密哈希的强度。后量子密码学使用一套新的抗量子算法,由研究人员创建,并由行业标准机构(如NIST和ANSSI)测试,这些机构正在成为合规性要求的一部分。

  量子计算机将带来哪些变化?

  首先,量子计算机将与现今的计算机共存,主要用于特殊目的。最初,量子计算机不太可能取代云服务器,而是与云一起工作,以即服务的方式为企业和企业提供量子计算机功能。然而,它们有望彻底改变我们的计算理念,因此通过练习加密敏捷性,尽可能多地为未来的变化做好准备非常重要。

  如何为后量子密码做准备?

  要为后量子加密(PQC)做好准备,请评估您的风险敞口并制定降低风险的计划。推荐的方法是使用依赖于经典算法和量子安全算法的混合解决方案。通过评估您的加密货币库存和您的整体 PQC 准备情况,立即开始准备。开始规划量子安全架构,包括对新算法的支持。

  首先,查看管理敏感信息的所有应用程序。如果您要更改算法,应用程序是否仍然有效?如果没有,您需要做些什么才能使它们工作?请务必对组织中的每个依赖于加密的应用程序执行此操作,以制定允许业务连续性的计划。尽早开始将帮助您的组织顺利过渡到在PQC环境中保护其数据。

  为什么组织需要现在就开始做准备?

  有强烈的迹象表明,量子时代将在未来几年内开始。组织通常需要几年时间才能在整个基础架构中实施更改。为了迎接PQC世界,组织现在需要采取措施保护他们的数据、知识产权等免受使用量子计算机的黑客的攻击。例如,组织通常不知道他们的密钥在哪里,在哪里使用加密,或者哪些数据受到保护以及如何受到保护。等到量子计算机普遍可用是多年盗窃、妥协和未能遵守量子法规(例如关于量子安全代码签名的CSNA 2.0)的秘诀。由于数据存储需求是长期的,黑客正在使用“现在收获,以后解密”策略,这将在未来造成更多风险。

  哪些领域出现量子相关终端的高风险?

  某些行业现在和未来特别容易受到量子攻击,部分原因是数据或密钥的寿命,但也部分是由于网络犯罪分子使用的“现在收获,以后解密”策略。任何需要对物联网中的智能设备进行身份验证的软件、使用 VPN 的机密通信、政府和企业用于验证用户的数字身份,以及任何具有较长生命周期的密钥或数据,例如代码签名认证、公钥基础设施或医疗设备。

  后量子准备始于加密灵活性

  加密敏捷性是一种业务战略,它使您能够通过以下方式使您的组织面向未来:

  能够灵活地快速更改协议、密钥和算法

  使用灵活、可升级的技术

  对加密威胁(如量子计算)做出快速反应

  以最小或无中断的方式添加到您的技术堆栈中

  泰雷兹产品经过专门设计,旨在帮助您实现加密灵活性和量子安全性。

  构建面向未来的后量子战略

  保护企业免受量子威胁需要支持抗量子算法(QRA)的网络安全解决方案,并提供量子密钥分发(QKD)和量子随机数生成(QRNG)选项。泰雷兹致力于提供支持后量子加密敏捷战略的解决方案。

  QRA 是防止量子攻击的基础,无论是基于格的、多变量的、基于哈希的还是基于代码的加密

  QKD根据量子物理学原理和量子力学的性质在共享方之间分发加密密钥

  QRNG是一种高比特率随机数源,它利用量子力学中固有的随机性来创建加密密钥

  量子安全解决方案有三个组成部分,我们在与富国银行的合作中已经做到了这一点,以消除一些风险。它从密钥生成阶段开始:如何创建系统中使用的密钥?它们是什么类型的钥匙?然后是算法,你如何照顾它们?这就是管理方面。最后,在生成方面,我们希望生产从根本上不可预测的密钥。这三个项目是强密钥的定义。

  使用 PQC 入门套件启动量子后准备工作

  泰雷兹和 Quantinuum 合作开发了一款 PQC 入门套件,可加速在安全环境中测试量子弹性措施的过程。

  泰雷兹量子就绪型解决方案

  使用 Luna 硬件安全模块

  依靠 Luna HSM 作为市场领先的数字信任加密敏捷基础,以降低风险、确保灵活性、轻松管理密钥并简化集成。

  量子抗性算法

  HSM 保护量子安全密钥:

  Hash Based Signing (SP 800-208)

  HSS – Hierarchical Signature Scheme (multi-tree version of LMS)

  XMSS – Extended Merkle Signature Scheme

  XMSSMT – XMSS Multi-Tree

  SPHINCS+ (SLH-DSA)

  Kyber (ML-KEM)

  Dilithium (ML-DSA)

  集成和定制PQC

  使用 Luna 的功能模块 (FM) 或各种合作伙伴 FM/集成实现您自己的后量子加密

  量子随机数生成

  使用QRNG和 Luna HSM的安全密钥存储注入量子熵,满足高质量随机数至关重要的关键应用。

  使用高速加密机(HSE)保护传输中的数据

  泰雷兹HSE网络加密解决方案通过基于FPGA的加密敏捷架构支持后量子密码。

  量子抗性算法

  泰雷兹 HSE 包括一个通过固件升级支持QRA的框架。泰雷兹HSE解决方案支持所有产品中的四种NIST抗量子公钥算法(入围)(以及其他非入围算法)。

  量子密钥分发

  泰雷兹HSE已具备量子就绪和QKD兼容性十多年。

  量子随机数生成

  量子随机数生成已集成到HSE解决方案中。

  关于安策SafePloy安策成立于2002年,一直专注于数据安全领域,无论是从软件世界的商业化保护、许可、交付,还是 人、设备、物连接网络空间的身份认证以及访问控制,再到数字时代的加密保护,按需加密和控制是我们一直以来秉持的服务理念。

  关于 SafePloy 安策与 Thales泰雷兹的关系

  法国泰雷兹Thales集团(原Imperva/Gemalto/SafeNet/Aladdin/Rainbow)是全球顶尖信息安全厂商,SafePloy安策作为Thales长期稳定的中国区合作伙伴,为出海的中国企业提供全球化数据安全服务能力和支持能力,也为在中国地区经营的跨国企业提供可信、可控、又合规的本地化数据安全策略。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/634875.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【618狂欢】五款必抢好物!爆款数码好物让你轻松get新潮流!

随着科技的飞速发展,数码产品已经成为我们生活中不可或缺的一部分。它们不仅为我们提供了便捷的生活体验,更成为了我们展示个性和追求潮流的重要载体。而在每年的618购物狂欢节,各大电商平台都会推出众多优惠活动,让我们有机会以更…

Linux——进程信号

目录 一、信号的理解 二、信号的种类 2.1 标准信号 (1-31) 2.2 实时信号 (通常是34及以上) 三、信号的产生 3.1 用户通过终端产生信号 3.1.1 signal 函数 3.1.2 demo 测试 3.1.3 demo 现象 3.2 通过系统函数产生信号 3.2.1 demo 测试 3.3 由软件条件产生信号 3.3.1…

访问列表元素

自学python如何成为大佬(目录):https://blog.csdn.net/weixin_67859959/article/details/139049996?spm1001.2014.3001.5501 在Python中,如果想将列表的内容输出也比较简单,可以直接使用print()函数即可。例如,创建一个名称为untitle的列表…

JAVA开发 基础Jaccard来计算两个字符串之间的重复率

计算两个字符串之间的重复率 Jaccard实现代码基于最长公共子序列来计算两个字符串之间的重复率 Jaccard Jaccard方法,也称为Jaccard相似度或Jaccard相似系数,是一种用于衡量两个集合相似程度的指标。其逻辑基于集合之间的交集与并集的关系来衡量它们的相…

Linux bc命令(bc指令)(基本计算器)(任意精度计算语言:支持浮点数运算、变量赋值和自定义函数等)

文章目录 bc命令文档英文中文 Linux bc 命令详解bc 命令的基本用法启动 bc 环境进行基本计算退出 bc bc 中的数学功能执行高级数学计算平方根和指数函数对数函数 处理精度问题 变量和数组变量赋值和使用数组的使用 创建和使用自定义函数 bc 命令的高级用法在脚本中使用 bc基本脚…

注解大全更新中~

Slf4j 是什么:Slf4j 是 Lombok 提供的一种注解,用于在类中自动生成一个名为 log 的日志对象。通过使用 Slf4j 注解,可以方便地在代码中使用日志功能,而无需手动创建和初始化日志对象。 怎么用: 1.导入依赖的包lombok…

uniapp移动端骨架屏流程

1.使用微信开发者工具来生成骨架屏;在分窗模式下选择页面信息,下拉选择生成骨架屏;他会基于当前页面生成骨架屏的样式 点击确定; 会自动生成这两个文件;一个是html结构文件,一个是css样式文件。 然后把这两…

R语言使用 ggscidca包优雅的绘制支持向量机决策曲线

DCA(Decision Curve Analysis)临床决策曲线是一种用于评价诊断模型诊断准确性的方法,在2006年由AndrewVickers博士创建,我们通常判断一个疾病喜欢使用ROC曲线的AUC值来判定模型的准确性,但ROC曲线通常是通过特异度和敏感度来评价,…

一文读懂RDMA: Remote Direct Memory Access(远程直接内存访问)

目录 ​编辑 引言 一、RDMA的基本原理 二、RDMA的主要特点 三、RDMA的编程接口 四、RDMA的代码演示 服务器端代码: 客户端代码: 五、总结 引言 RDMA,全称Remote Direct Memory Access,即远程直接内存访问,是…

Kafka-ACK机制(ack应答原理、冥等性、事务)

Kafka-ACK机制 Kafka中的ACK(Acknowledgement)机制是用于保证消息可靠传递的关键组件之一。在生产者发送消息到Kafka集群时,ACK机制决定了何时认为消息已经成功发送。这个机制非常重要,因为它影响了生产者对消息发送的信心以及消费…

fork 与 vfork 的区别

关键区别一: vfork 直接使用父进程存储空间,不拷贝。 关键区别二: vfork保证子进程先运行,当子进程调用exit退出后,父进程才执行。 我们可以定义一个cnt,在子进程中让它变成3, 如果使用fork,那…

uniapp中使用 iconfont字体

下载 iconfont 字体文件 打开 iconfont.css 文件,修改一下 把文件 复制到 static/iconfont/… 目录下 在App.vue中引入iconfont 5. 使用iconfont 使用 iconfont 有两种方式, 一种是 class 方式, 一种是使用 unicode 的方式 5.1 使用 class 的…

firewalld

一、Firewalld概述 Firewalld 支持网络区域所定义的网络链接以及接口安全等级的动态防火墙管理工具 支持IPV4、IPV6防火墙设置以及以太网桥 支持服务或应用程序直接添加防火墙规则接口 拥有两种配置模式 运行时配置 永久配置 二、Firewalld和iptables的关系 netfilter 位于L…

4. Java多线程面试题汇总

Java全栈面试题汇总目录-CSDN博客 1. 为什么要使用并发编程 充分利用多核CPU的计算能力:通过并发编程的形式可以将多核CPU的计算能力发挥到极致,性能得到提升方便进行业务拆分,提升系统并发能力和性能:在特殊的业务场景下&#…

微服务架构-数据共享设计模式

微服务架构-数据共享设计模式 每个微服务拥有自己的数据库,可以独立地进行数据库架构设计、部署和维护。这种是属于常规的方式,不受其他微服务的影响,具有高度的自治性。 然而,在将单体应用拆分成微服务时,可能会遇到…

Stable Diffusion简单食用方法

1.下载 1.1打开B站 哔哩哔哩 (゜-゜)つロ 干杯~-bilibili哔哩哔哩(bilibili.com)是国内知名的视频弹幕网站,这里有及时的动漫新番,活跃的ACG氛围,有创意的Up主。大家可以在这里找到许多欢乐。https://www.bilibili.com/ 1.2搜索…

纯血鸿蒙APP实战开发——边缓存边播放案例

介绍 OhosVideoCache是一个支持边播放边缓存的库,只需要将音视频的url传递给OhosVideoCache处理之后再设置给播放器, OhosVideoCache就可以一边下载音视频数据并保存在本地,一边读取本地缓存返回给播放器,使用者无需进行其他操作…

低耦合双写一致性方案-使用canal+MQ

需求:继上一篇使用xxljob实现数据的全量同步到es后,当数据库中新增、删除、修改数据时,应该对es中的对应索引库实现增量同步。 本文介绍了2种双写一致性方案,对其中使用MQ的方案进行了实现。 1. 方案设计 1.1 数据一致性问题分析…

vue 点击复制文本到剪贴板

一、首先在vue文件的template中定义复制按钮 <div size"small" v-if"item.prop jadeCode" class"cell-container"><span>{{ scope.row.jadeCode }}</span> <button click"handleCopy(scope.row.jadeCode)" clas…

js——数据操作——实现阶梯价格排序——基础积累

最近在写网络报价的时候&#xff0c;遇到一个需求&#xff0c;就是要根据采购数量&#xff0c;找到符合数量的阶梯区间&#xff0c;并找到最便宜的采购价格。 比如下面&#xff1a; let originViewList [{id:1,incrementalQuantity:10,priceList:[{minQuantity:1,price:20},…